DGSSI : une vulnérabilité critique dans Google Chrome déjà exploitée
La Direction Générale de la Sécurité des Systèmes d’Information (DGSSI) alerte sur une faille zero-day dans le navigateur Google Chrome, activement exploitée et permettant la prise de contrôle à distance d’ordinateurs vulnérables. Le bulletin de sécurité, publié le 18 septembre, identifie cette vulnérabilité sous le code CVE-2025-10585, affectant le moteur JavaScript V8.
Selon la DGSSI, les versions concernées sont :
- Linux : toutes les versions antérieures à 140.0.7339.185
- Windows et macOS : versions antérieures à 140.0.7339.185 ou 140.0.7339.186
En complément, trois autres vulnérabilités critiques (CVE-2025-10500, CVE-2025-10501 et CVE-2025-10502) ont également été corrigées.
Google a publié un correctif le 17 septembre, disponible via les canaux habituels de mise à jour. La DGSSI, via le Centre de veille MACERT, recommande à tous les utilisateurs — particuliers, entreprises et administrations — de mettre à jour leur navigateur sans délai pour se protéger contre tout risque d’exploitation.
Cette alerte souligne la récurrence des attaques zero-day et rappelle l’importance de maintenir ses logiciels à jour. Les autorités marocaines réaffirment leur vigilance dans la protection du cyberespace national et encouragent la prudence face aux menaces en ligne.
-
15:45
-
15:31
-
15:25
-
15:15
-
15:07
-
14:21
-
14:15
-
13:55
-
13:45
-
13:36
-
13:30
-
13:28
-
13:14
-
13:02
-
12:23
-
12:14
-
12:12
-
12:09
-
11:53
-
11:40
-
11:30
-
11:20
-
11:15
-
11:00
-
10:15
-
09:44
-
09:30
-
08:51
-
20:00
-
18:10
-
17:15
-
16:30
-
16:00